CEH (Certified Ethical Hacker) Hazırlık Rehberi: Konu Anlatımı
Saldırı odaklı düşünmeyi sertifikalandıran CEH sınavının tüm modülleri, Türkçe anlatımla.
CEH (Certified Ethical Hacker), EC-Council tarafından verilen ve dünya çapında en çok bilinen "saldırgan güvenlik" (offensive security) sertifikalarından biri. Bu rehberde sınavın modüllerini, sitemizde zaten işlediğimiz konulara referans vererek ve YENİ konuları derinlemesine anlatarak ele alıyoruz.
Sınav Formatı
- Soru sayısı: 125 çoktan seçmeli soru.
- Süre: 4 saat.
- Geçme notu: Sınav versiyonuna göre değişir, genelde %60-85 arası bir bantta.
- Ek olarak: CEH Practical (pratik sınav) da mevcut — bu, gerçek bir laboratuvar ortamında görevleri tamamlamanı gerektirir ve CEH Master unvanı için gereklidir.
Zaten Bildiğin Konular (Kütüphanelerimize Yönlendirme)
CEH müfredatının büyük kısmını sitemizde ZATEN derinlemesine işledik:
- Footprinting ve Recon, Scanning Networks → Ağ Güvenliği kütüphanemizdeki "Port Tarama ve Nmap" makalesi.
- System Hacking, Malware Threats → Malware Analizi kütüphanemizin TAMAMI.
- Hacking Web Servers/Applications, SQL Injection → Web Güvenliği kütüphanemizdeki OWASP Top 10 serisi.
- Cryptography → Kriptografi kütüphanemizin TAMAMI.
- Sniffing (MITM) → Ağ Güvenliği kütüphanemizdeki MITM ve ARP Spoofing makaleleri.
Yeni Konu: Sosyal Mühendislik Derinlemesine
CEH'in en özel modüllerinden biri, TEKNİK OLMAYAN saldırı vektörlerine odaklanan sosyal mühendislik:
- Phishing çeşitleri: Genel phishing (kitlesel), spear phishing (hedefe özel, kişiselleştirilmiş), whaling (üst düzey yöneticileri hedef alan phishing).
- Pretexting: Saldırganın, kurbanı ikna etmek için önceden kurguladığı sahte bir senaryo/kimlik ("Ben IT departmanındanım, şifrenizi doğrulamam gerekiyor" gibi).
- Baiting: Kurbanı bir "yem" ile (örneğin bilerek bırakılmış, zararlı yazılım bulaşmış bir USB bellek) tuzağa düşürme.
- Tailgating/Piggybacking: Fiziksel güvenlik bağlamında, yetkili bir çalışanın arkasından, kart okutmadan güvenli bir alana girme.
Sosyal mühendisliğin en önemli savunması TEKNİK değil, İNSAN FARKINDALIĞIDIR — düzenli güvenlik eğitimi ve "şüpheli bir istek geldiğinde doğrulama yapma" kültürü.
Yeni Konu: Kablosuz Ağ Saldırıları (Wireless Hacking)
- WEP (Wired Equivalent Privacy): Artık tamamen KIRIK kabul edilen, kullanılmaması gereken eski bir Wi-Fi şifreleme standardı — zayıf IV (Initialization Vector) kullanımı nedeniyle dakikalar içinde kırılabilir.
- WPA2/WPA3: Güncel, güvenli standartlar. WPA2'nin bilinen bir zafiyeti olan KRACK saldırısı (el sıkışma sürecindeki bir zafiyeti istismar eder) ve WPA3'ün buna karşı getirdiği SAE (Simultaneous Authentication of Equals) iyileştirmesi sınavda sorulabilir.
- Evil Twin saldırısı: Saldırganın, meşru bir Wi-Fi ağının adını (SSID) taklit eden sahte bir erişim noktası kurarak kullanıcıları kandırması.
Yeni Konu: IoT ve OT (Operational Technology) Güvenliği
CEH, endüstriyel/nesnelerin interneti cihazlarının güvenliğine de değinir:
- IoT cihazlarının genelde ZAYIF varsayılan güvenlik ayarlarıyla geldiği (Malware Analizi kütüphanemizdeki Mirai Botnet vaka analizimizde bunu detaylıca görmüştük).
- OT (fabrika/endüstriyel kontrol sistemleri) güvenliğinin, geleneksel IT güvenliğinden FARKLI önceliklere sahip olduğu — burada "erişilebilirlik" (bir üretim hattının durmaması) genelde "gizlilik"ten daha kritik kabul edilir.
Yeni Konu: IDS/Firewall/Honeypot Atlatma
- Honeypot: Saldırganları kasıtlı olarak çekmek için kurulan, gerçek bir sistem gibi görünen ama aslında izole/izlenen sahte bir hedef — güvenlik ekipleri, saldırgan davranışlarını GÜVENLİ bir ortamda gözlemlemek için kullanır.
- IDS Atlatma Teknikleri: Ağ Güvenliği kütüphanemizdeki IDS/IPS makalesinde bahsettiğimiz fragmentation (paket parçalama) ve encoding gibi tekniklerin, CEH bağlamında SALDIRGAN perspektifinden nasıl kullanıldığı.
Çalışma Stratejisi Önerisi
- Zaten güçlü olduğun teknik konuları (web, ağ, kriptografi, malware) sitemizden tekrar gözden geçir.
- Bu rehberdeki YENİ konuları (sosyal mühendislik, kablosuz saldırılar, IoT/OT, honeypot) özel olarak çalış.
- CEH'in TEORİK bir sınav olduğunu unutma — pratik beceri istiyorsan, aşağıdaki OSCP rehberimize de göz at.
Bu makale, CEH sınavına Türkçe hazırlık rehberi niteliğindedir; siber-arsiv ekibi tarafından hazırlanmış özgün içeriktir.